Exabeam für die Kommunikation mit QRadar konfigurieren

Zum Erfassen von Syslog-Ereignissen von Exabeam müssen Sie ein Ziel hinzufügen, das QRadar als Syslog-Server angibt.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Exabeam-Benutzerschnittstelle an (https://<Exabeam_IP>: 8484).
  2. Wählen Sie https://<Exabeam_IP>:8484 aus und geben Sie #setup am Ende der URL-Adresse ein.
    https://<Exabeam_IP>:8484/#setup
  3. Klicken Sie im Teilfenster Navigation auf Vorfallbenachrichtigung.
  4. Wählen Sie Über Syslog senden aus und konfigurieren Sie die folgenden Syslog-Parameter.
    Parameter Beschreibung
    IP-Adresse oder Hostname Die IP-Adresse des QRadar Event Collector s.
    Protokoll TCP
    Port 514
    Syslog-Wertigkeitsstufe Notfall